Zum Inhalt springen

AI Agents für Unternehmen in São Paulo und Brasilien

In Ihrer Infrastruktur. Unter Ihrer Kontrolle.

Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

São Paulo ist die einzige LATAM-Metropole, in der ein deutscher AI-Anbieter mit lokaler Präsenz arbeiten muss

Wer Itaú Unibanco, Bradesco, Santander Brasil, Natura &Co oder Ambev als Kunden gewinnen will, kann das nicht aus Hamburg heraus tun. Avenida Paulista, Faria Lima und Pinheiros sind eigene regulatorische Mikrokosmen mit eigenen Compliance-Prozessen, eigenen Datenschutzkulturen und eigenen Erwartungen an die Nähe von Anbietern. Das gilt für die Banken-Cluster rund um Cubo Itaú genauso wie für die Konsumgüter-Welten von JBS, BTG Pactual und XP Inc. Gosign betreibt deshalb ein eigenes Büro in São Paulo - mit lokalen Projektleitern, die direkt vor Ort bei Diskussionen mit Compliance-Officern, Datenschutzbeauftragten (DPO) und Sindicato-Vertretern sitzen.

Die drei regulatorischen Hürden für AI im São-Paulo-Markt

LGPD (Lei Geral de Proteção de Dados) ist Brasiliens Antwort auf europäischen Datenschutz - aber nicht identisch mit der DSGVO. Die ANPD (Autoridade Nacional de Proteção de Dados, formal in Brasília, operativ aber stark auf SP fokussiert) verlangt Rechtsgrundlage, Zweckbindung und einen DPO. Wer in Pinheiros mit personenbezogenen Daten arbeitet, muss LGPD-Artikel 7 und 11 (sensible Daten, Gesundheits- und Finanzdaten) einhalten - inklusive Audit Trail.

BACEN Resolução 4893 definiert die Cyber-Resilience-Anforderungen für regulierte Finanzinstitute und ist faktisch das brasilianische DORA-Pendant. Itaú, Bradesco, Banco do Brasil, Santander Brasil und die Fintechs (Nubank, Stone, PagSeguro, XP Inc.) müssen jeden algorithmischen Eingriff in Kreditentscheidungen, Fraud-Scoring oder Anti-Geldwäsche dokumentieren - nicht erst beim Audit, sondern produktiv und live.

PL 2338/2023 ist der brasilianische KI-Gesetzentwurf, lose an den EU AI Act angelehnt aber nicht identisch. Er ist 2026 noch nicht in Kraft, wird aber in den nächsten zwei Jahren erwartet. Wer heute baut, muss die Architektur schon so anlegen, dass High-Risk-Klassifizierung, menschliche Kontrolle und Transparenzpflichten nachträglich aktivierbar sind. Cert-Ready by Design statt Cert-Retrofit.

Typische Einsatzszenarien in São Paulo

Banco-KYC und AML-Screening bei Itaú/Bradesco/Santander Brasil: Document Agents lesen Cadastro de Pessoas Físicas, Cadastro Nacional da Pessoa Jurídica, Comprovante de Residência und externe Sanktionslisten. Der Decision Layer markiert High-Risk-Treffer (PEPs, Sanktionsmatches) und routet sie an Compliance-Officer mit Begründung, Confidence-Score und vollständigem Audit Trail. Banco Central und Coaf-Audits werden statt eines Wochenprojekts zum Knopfdruck.

Lieferketten-Compliance bei Natura &Co und JBS: Workflow Agents überwachen Lieferanten-Zertifikate (FSC, Rainforest Alliance, GRSB für Rindfleisch), gleichen sie mit IBAMA-Sanktionslisten ab und alarmieren bei Auffälligkeiten. Bei JBS und Marfrig ist die Frage „liefert dieser Hof in Abholzungs-Gebiete?” inzwischen genauso überlebenskritisch wie ESG-Reporting bei Natura.

Investment-Compliance bei XP Inc. und BTG Pactual: Document Agents prüfen Anlageverträge, Risikoprofile und CVM-Meldepflichten. Der Decision Layer eskaliert bei Verstößen gegen Suitability-Anforderungen automatisch an Compliance - mit Human-in-the-Loop bei jedem regulatorisch relevanten Schritt. Bei Investment-Banken ist die Audit-Tiefe pro Trade kein „nice to have”, sondern Voraussetzung für jedes CVM-Verfahren - Workflow Agents dokumentieren parallel die Suitability-Prüfung, die Anlegeraufklärung und die Modell-Versionierung des Risiko-Scorings.

Fraud Detection bei Nubank, Stone und PagSeguro: Brasilien hat die höchste Pix-Adoption der Welt (über 90% der Bevölkerung), und damit eine eigene Fraud-Landschaft. Workflow Agents überwachen Transaktionsmuster in Echtzeit, gleichen sie mit Verhaltensprofilen ab und eskalieren auffällige Vorgänge mit Confidence-Score und Begründungs-Akte an Anti-Fraud-Teams. Audit Trail erfüllt sowohl Coaf-Meldepflichten als auch BACEN-Sicherheitsstandards.

Wie Gosign aus São Paulo betreut

Wir haben ein Büro in São Paulo mit lokalen Projektleitern - das ist kein „Sales-Office”, sondern echte operative Präsenz. Konkret heißt das: Discovery-Workshops finden vor Ort statt, nicht über Zoom aus Europa. Compliance-Reviews mit Ihrem DPO und der Rechtsabteilung passieren persönlich in Faria Lima oder Pinheiros. Sindicato-Konsultationen, wenn HR-Agents arbeitsrelevante Entscheidungen treffen, werden gemeinsam mit Ihren Arbeitsrechts-Anwälten geführt. Die technische Implementierung läuft remote zwischen unseren Teams in Hamburg und São Paulo - 4 Stunden Zeitversatz, gemeinsame Stand-ups am Vormittag SP-Zeit. Nach Go-Live bleibt das SP-Büro Ihr operativer Ansprechpartner - inklusive Eskalations-Hotline auf Portugiesisch und Ansprechpartnern, die brasilianisches Arbeitsrecht (CLT) und Tarifverträge (CCT/ACT) tatsächlich operativ kennen, nicht nur vom Übersetzungsdokument.

Die Frage, die uns brasilianische Compliance-Verantwortliche zuerst stellen, ist nicht „könnt ihr das technisch?”, sondern „seid ihr dann auch da, wenn die ANPD oder der Auditor anruft?”. Die ehrliche Antwort lautet: ja, weil unsere Projektleiter in São Paulo wohnen, arbeiten und leben. Discovery, Build, Go-Live und Aftercare sind nicht vier verschiedene Teams in vier verschiedenen Ländern - es ist ein Team mit einem Hub in São Paulo und einem in Hamburg, das sich gemeinsame Sprint-Zyklen, gemeinsame Architektur-Boards und gemeinsame Eskalationswege teilt.

Warum São Paulo als Startpunkt für Enterprise AI funktioniert

São Paulo ist der einzige Punkt in Lateinamerika, an dem Banken-Compliance, Konsumgüter-Lieferketten, Fintech-Innovation und Industrie-Operations in einer Stadt zusammentreffen. Wer hier einen produktiven AI-Agent für KYC, AML oder ESG baut, hat ihn in 18 Monaten als Blueprint für Mexiko-Stadt, Bogotá, Santiago oder Buenos Aires verfügbar. Die Cluster - Cubo Itaú, ACE Startups, das Tech-Korridor Pinheiros-Vila Olímpia - sorgen für Zugang zu Talent, Investoren und regulatorischen Pilotprogrammen. Gosigns Governance-by-Design-Architektur verbindet das mit europäischer Audit-Tiefe: Ein Modell, das in São Paulo mit LGPD und BACEN funktioniert, ist anschlussfähig für DSGVO-Operationen in Lissabon, Madrid oder Hamburg. Mehr im Brasilien-Überblick.

Warum scheitern die meisten AI-Projekte?

Nicht an der Technologie – sondern an fehlender Governance. Ohne klare Regeln, wer welche Entscheidung trifft, bleibt jeder AI Agent ein Pilotprojekt.

Deshalb bauen wir jeden Agent ausschließlich mit Decision Layer. Er zerlegt jeden Geschäftsprozess in einzelne Entscheidungsschritte und definiert für jeden Schritt: Mensch, Regelwerk oder KI. Kein Agent geht ohne diese Schicht in Produktion.

Decision Layer im Detail →

Drei Agent-Typen für Ihren Fachbereich

Document Agents

Verstehen Dokumente mit echtem Sprachverständnis. Erkennung von Typ, Inhalt und Kontext – keine Template-Erkennung. Jede Extraktion über den Decision Layer geprüft.

Document Agents im Detail

Workflow Agents

Steuern Geschäftsprozesse systemübergreifend. Mehrere Systeme, mehrere Entscheidungspunkte, ein Agent. Jeder Schritt im Audit Trail.

HR AI Agents

Knowledge Agents

Beantworten Fragen aus dem Unternehmenswissen – mit Quellenangabe, Regelversion und Gültigkeitsdatum. Ohne verifizierte Quelle keine Antwort.

Knowledge Agents im Detail

Governance by Design

Auditierbar. Betriebsratsfähig. EU AI Act compliant.

Human-in-the-Loop architektonisch erzwungen – nicht optional

Vollständiger Audit Trail für jede Agenten-Entscheidung

DSGVO-konform by design – alle Daten auf Ihrer Infrastruktur

Betriebsratskompatibel – Betriebsvereinbarungen als Constraints im Decision Layer

EU AI Act compliant by design – Transparenz, Erklärbarkeit, menschliche Aufsicht

Modell-agnostisch – kein Vendor Lock-in, eigener Quellcode

Vom PoC zur Plattform

1

Discover

1 Woche

Prozessanalyse, Regelwerke verstehen, Use Cases priorisieren.

2

Build

3–4 Wochen

Produktiver PoC. Ein Agent, ein Prozess, live in Ihrer Infrastruktur.

3

Scale

Kontinuierlich

Mehr Agenten, mehr Prozesse. Gleiche Governance, gleiche Auditierbarkeit.

Nach 12–18 Monaten betreiben Sie Ihre Agenten eigenständig. Quellcode, Prompts und Regelwerke gehören Ihnen.

Vertiefen

Analysen und Einordnungen zu Enterprise AI, Governance und Agent Architecture.

Warum KI-Projekte in HR scheitern
HR & People Operations

Warum KI-Projekte in HR scheitern

KI-Projekte scheitern nicht an Technologie, sondern an fehlenden Spielregeln. Warum das Operating Model wichtiger ist als das Sprachmodell.

„Auch als globaler Marktführer will man sich weiterentwickeln. Es ist beruhigend, die technologische Kompetenz und Infrastruktur-Erfahrung von Gosign an unserer Seite zu haben.“

Arletta Korff

Head of Innovation, Sony Music Entertainment

„Bei Gosign geht es nicht nur um Geschwindigkeit. Es geht darum, wie viel substanzielle Arbeit in dieser Zeit passiert.“

Truels Dentler

Head of Customer Service & Technical Support, Libri GmbH

Häufige Fragen

Ist Gosign in São Paulo physisch präsent?

Ja. Wir haben ein Büro in São Paulo mit lokalen Projektleitern für die persönliche Betreuung und Begleitung von Projekten in ganz Brasilien.

Wie wird LGPD-Konformität sichergestellt?

LGPD-konform by design. Alle Daten bleiben auf Ihrer Infrastruktur. Keine Datenübermittlung an Dritte. Für Operationen in Portugal wird die DSGVO nativ erfüllt.

Sind die Agents kompatibel mit dem brasilianischen Arbeitsrecht?

Ja. Unsere Agents sind konfigurierbar für CLT, Tarifverträge (CCT/ACT) und branchenspezifische Regulierungen. Die Interaktion mit Arbeitnehmervertretern (Sindicato/CRE) ist architektonisch im Decision Layer integriert.

Arbeitet Gosign auch mit mittelständischen Unternehmen?

Ja. Unsere Architektur skaliert von Unternehmen ab ca. 200 Mitarbeitern bis zu Großkonzernen. Der Einstieg ist immer gleich: ein Prozess, ein Agent, produktiv.

Welcher Prozess soll Ihr erster Agent übernehmen?

Sprechen Sie mit uns über einen konkreten Use Case in Ihrem Unternehmen.

Termin vereinbaren